🛡 VULNERABILIDADES 🛡

CVE-2026-60113: Vulnerabilidad Crítica Detectada (CVSS 9.8)

🛡CyberObservatorio
Idioma

CVE-2026-60113: Vulnerabilidad Crítica Detectada (CVSS 9.8)

Fuente: NVD NIST

**Una Vulnerabilidad Crítica en el Software de la NASA: CVE-2026-60113 y sus Implicaciones**

Recientemente, se ha identificado una vulnerabilidad crítica, catalogada como CVE-2026-60113, que afecta a una parte crucial de la infraestructura de comunicaciones de la NASA, específicamente al AMMOS Instrument Toolkit (AIT) diseñado para ser utilizado en el Deep Space Network (DSN). Esta vulnerabilidad ha recibido una puntuación de 9.8 sobre 10 en la escala de severidad CVSS, lo que indica su potencial devastador y la necesidad urgente de que los equipos de seguridad actúen para mitigar los riesgos asociados. A medida que la exploración espacial avanza, la seguridad de los sistemas de comunicación se vuelve cada vez más vital, no solo para la protección de datos, sino también para la integridad de las misiones espaciales.

La debilidad se encuentra en el gestor de la interfaz Space Link Extension (SLE) del AIT en versiones anteriores a la 2.2.2. Se trata de una vulnerabilidad de autenticación faltante que permite a atacantes no autenticados acceder a siete rutas API desprotegidas mediante el envío de solicitudes HTTP directas que no requieren credenciales. Esto habilita a los atacantes para iniciar o detener sesiones de comunicación del Deep Space Network, recuperar datos de telemetría y, lo que es más alarmante, inyectar tramas arbitrarias en los enlaces activos de las naves espaciales. La posibilidad de manipular comunicaciones espaciales plantea un riesgo no solo para los activos tecnológicos, sino también para la seguridad de las misiones en curso y futuras.

La vulnerabilidad está clasificada como CWE-306, lo que indica que se trata de una debilidad específica en la autenticación. Esta clasificación resalta la importancia de implementar medidas robustas de seguridad en los sistemas que gestionan datos sensibles, especialmente en un contexto donde la información puede tener consecuencias críticas.

El vector de ataque es de tipo NETWORK, con una complejidad de ataque baja, lo que implica que los atacantes no necesitan habilidades técnicas avanzadas para llevar a cabo un ataque exitoso. No se requieren privilegios especiales ni interacción del usuario para explotar esta vulnerabilidad, lo que la convierte en una amenaza aún más accesible para un amplio espectro de atacantes.

Con una puntuación de 9.8 en la escala CVSS, esta vulnerabilidad es considerada crítica. Las vulnerabilidades que superan el umbral de 9.0 son especialmente peligrosas, ya que a menudo permiten la ejecución remota de código, la escalada de privilegios o el compromiso total del sistema. En el caso del AIT, la posibilidad de interrumpir las comunicaciones o manipular los datos de las naves espaciales podría tener resultados desastrosos.

Para aquellos responsables de la seguridad de los sistemas afectados, se recomienda encarecidamente la aplicación inmediata de los parches de seguridad disponibles. Para más detalles técnicos y para acceder a los parches, los administradores pueden consultar los siguientes enlaces: [CHANGELOG](https://github.com/NASA-AMMOS/AIT-DSN/blob/master/CHANGELOG.md#222---2026-07-13), [Commit](https://github.com/NASA-AMMOS/AIT-DSN/commit/06d07d1a525602c62c6eaeaeff2544196f430340) y [Release](https://github.com/NASA-AMMOS/AIT-DSN/releases/tag/2.2.2).

Además, es fundamental que las organizaciones que utilizan este software realicen una revisión exhaustiva de sus sistemas en busca de indicadores de compromiso y monitoricen el tráfico de red para detectar cualquier actividad sospechosa relacionada con esta vulnerabilidad. La seguridad en el espacio no solo es una cuestión técnica, sino que también afecta la reputación y la capacidad de innovación de las agencias y empresas involucradas en la exploración espacial.

La historia reciente de la ciberseguridad en el ámbito espacial ha mostrado múltiples incidentes donde la falta de protección adecuada ha resultado en compromisos significativos. Este caso subraya la necesidad de una vigilancia continua y de adoptar prácticas de seguridad cada vez más robustas en un entorno en el que los ataques pueden tener consecuencias globales. En un mundo cada vez más conectado, la seguridad cibernética más allá de la Tierra es una prioridad que no puede ser ignorada.

CVE-2026-60113: Vulnerabilidad Crítica Detectada (CVSS 9.8)

Source: NVD NIST

Se ha detectado una nueva vulnerabilidad crítica, identificada como CVE-2026-60113, que cuenta con una puntuación CVSS de 9.8/10. Esta vulnerabilidad representa un riesgo significativo para los sistemas afectados y requiere atención inmediata por parte de los equipos de seguridad. Descripción técnica: AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface before 2.2.2 contains a missing authentication vulnerability in the Space Link Extension (SLE) interface manager that allows unauthenticated network attackers to access seven unprotected API routes by sending direct HTTP requests with no credentials. Attackers can reach the exposed SLE endpoints to start or stop Deep Space Network communication sessions, retrieve telemetry frame data, and inject arbitrary frames into active spacecraft links. La vulnerabilidad está clasificada como CWE-306, lo que indica el tipo específico de debilidad de seguridad presente en el software afectado. Análisis del vector de ataque: El vector de ataque es NETWORK con complejidad de ataque LOW. Privilegios requeridos: NONE. Interacción del usuario: NONE. Con una puntuación CVSS de 9.8, esta vulnerabilidad se clasifica como CRÍTICA en la escala Common Vulnerability Scoring System v3.1, que va de 0 a 10. Las vulnerabilidades con puntuaciones superiores a 9.0 representan los mayores riesgos de seguridad y típicamente permiten la ejecución remota de código, escalada de privilegios o compromiso total del sistema. Para más información técnica y parches disponibles, los administradores de sistemas pueden consultar las siguientes referencias: https://github.com/NASA-AMMOS/AIT-DSN/blob/master/CHANGELOG.md#222---2026-07-13 https://github.com/NASA-AMMOS/AIT-DSN/commit/06d07d1a525602c62c6eaeaeff2544196f430340 https://github.com/NASA-AMMOS/AIT-DSN/releases/tag/2.2.2 Se recomienda encarecidamente a todas las organizaciones que utilicen el software afectado que apliquen los parches de seguridad disponibles de forma inmediata, revisen sus sistemas en busca de indicadores de compromiso y monitoricen el tráfico de red en busca de actividad sospechosa relacionada con esta vulnerabilidad.